Как я написал плагин для WooCommerce под Yandex YCP или как купить в 1 клик из Алисы
Разбираю архитектуру интеграции магазина на WordPress + WooCommerce с YCP — протоколом Яндекса для покупок через Алису AI, Поиск и Ритм
В конце мая 2026 Яндекс открыл Yandex Commerce Protocol для всех — теперь любой онлайн-магазин может подключить продажи через Алису AI, Поиск и рекомендательную ленту Ритм. Из коробки готовые решения есть для Яндекс KIT, Яндекс Маркета и 1С-Битрикс. Для всего остального — API.
👉 https://habr.com/ru/articles/1037654/
#wordpress #WooCommerce #ai #yandex #alice #ycp
🦄 WordPress Digest - Подписаться
Разбираю архитектуру интеграции магазина на WordPress + WooCommerce с YCP — протоколом Яндекса для покупок через Алису AI, Поиск и Ритм
В конце мая 2026 Яндекс открыл Yandex Commerce Protocol для всех — теперь любой онлайн-магазин может подключить продажи через Алису AI, Поиск и рекомендательную ленту Ритм. Из коробки готовые решения есть для Яндекс KIT, Яндекс Маркета и 1С-Битрикс. Для всего остального — API.
👉 https://habr.com/ru/articles/1037654/
#wordpress #WooCommerce #ai #yandex #alice #ycp
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤1😱1
Перезапускаем историю с митапами! WordPress Meetup №23 пройдет 27-го июня.
🎙️ ДЕНИС ЯНЧЕВСКИЙ
WordPress без боли: современный PHP и AI-first разработка в мире legacy
Как в 2026 году писать WordPress-плагины так, чтобы через два года не хотелось их переписывать
🎙️ НИКОЛАЙ МИРОНОВ
ИИ-конвейер веб-разработки: от макета в Figma до управления WordPress
Разберем десять ИИ-инструментов, которые могуть помочь на каждом этапе веб-разработки
ВАЖНО: Митап пройдет в новом формате
• Больше практики! Все инструменты будут сопровождаться живой демонстрацией.
• Больше общения, ответов на вопросы, интерактивы.
• Митап теперь платный, стоимость участия 1000 рублей.
👉 Чтобы принять участие — напишите Николаю Миронову (@solidcreature)
#wordpress #meetup #msk
🦄 WordPress Digest - Подписаться
🎙️ ДЕНИС ЯНЧЕВСКИЙ
WordPress без боли: современный PHP и AI-first разработка в мире legacy
Как в 2026 году писать WordPress-плагины так, чтобы через два года не хотелось их переписывать
🎙️ НИКОЛАЙ МИРОНОВ
ИИ-конвейер веб-разработки: от макета в Figma до управления WordPress
Разберем десять ИИ-инструментов, которые могуть помочь на каждом этапе веб-разработки
ВАЖНО: Митап пройдет в новом формате
• Больше практики! Все инструменты будут сопровождаться живой демонстрацией.
• Больше общения, ответов на вопросы, интерактивы.
• Митап теперь платный, стоимость участия 1000 рублей.
👉 Чтобы принять участие — напишите Николаю Миронову (@solidcreature)
#wordpress #meetup #msk
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7
Вышел новый обзор FLOWGUARD — плагина, который помогает автоматически проверять сайт после обновлений.
Что он умеет:
• проверять формы;
• тестировать кнопки и важные страницы;
• следить за WooCommerce и checkout;
• проверять uptime сайта;
• делать отчёты для клиентов;
• помогать быстрее находить проблемы.
Если вы разработчик, фрилансер, владелец сайта или обслуживаете WordPress-проекты — рекомендую посмотреть.
👉 https://youtu.be/0yja24cg2xo
👉 https://vkvideo.ru/video-229395071_456239021
👉 https://rutube.ru/video/1c901b78071daae9da829453736d8e3d/
#wordpress #plugins #review
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Правоохранители очистили 15 000 сайтов, зараженных SocGholish
В рамках операции Endgame правоохранители очистили от малвари почти 15 000 взломанных WordPress-сайтов и отключили более сотни серверов, связанных с ботнетом SocGholish и группировкой Evil Corp.
👉️ https://xakep.ru/2026/06/22/endgame-socgholish/
#wordpress #security
🦄 WordPress Digest - Подписаться
В рамках операции Endgame правоохранители очистили от малвари почти 15 000 взломанных WordPress-сайтов и отключили более сотни серверов, связанных с ботнетом SocGholish и группировкой Evil Corp.
👉️ https://xakep.ru/2026/06/22/endgame-socgholish/
#wordpress #security
Please open Telegram to view this post
VIEW IN TELEGRAM
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры
Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конфигурации сервера.
👉 https://xakep.ru/2026/06/23/gravity-smtp/
#wordpress #security
🦄 WordPress Digest - Подписаться
Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конфигурации сервера.
👉 https://xakep.ru/2026/06/23/gravity-smtp/
#wordpress #security
Please open Telegram to view this post
VIEW IN TELEGRAM
Опубликованы эксплоиты для критической проблемы в ядре WordPress
В сети появились PoC-эксплоиты для свежей цепочки уязвимостей wp2shell, обнаруженной в ядре WordPress. Эти баги позволяют неаутентифицированному атакующему выполнить произвольный код на сайте с чистой установкой WordPress, и для атаки не нужны дополнительные плагины. ИБ-исследователи предупреждают, что уже обнаружили признаки эксплуатации wp2shell в реальных атаках.
👉️ https://xakep.ru/2026/07/21/wp2shell/
#wordpress #security
🦄 WordPress Digest - Подписаться
В сети появились PoC-эксплоиты для свежей цепочки уязвимостей wp2shell, обнаруженной в ядре WordPress. Эти баги позволяют неаутентифицированному атакующему выполнить произвольный код на сайте с чистой установкой WordPress, и для атаки не нужны дополнительные плагины. ИБ-исследователи предупреждают, что уже обнаружили признаки эксплуатации wp2shell в реальных атаках.
👉️ https://xakep.ru/2026/07/21/wp2shell/
#wordpress #security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤1
Критическую проблему в WordPress уже применяют для установки веб-шеллов
Хакеры начали эксплуатировать критическую проблему wp2shell в ядре WordPress. Атакующие сканируют интернет в поисках уязвимых сайтов, загружают на них вредоносные плагины и веб-шеллы, создают административные аккаунты и добиваются удаленного выполнения команд.
👉️ https://xakep.ru/2026/07/22/wp2shell-attacks/
#wordpress #security
🦄 WordPress Digest - Подписаться
Хакеры начали эксплуатировать критическую проблему wp2shell в ядре WordPress. Атакующие сканируют интернет в поисках уязвимых сайтов, загружают на них вредоносные плагины и веб-шеллы, создают административные аккаунты и добиваются удаленного выполнения команд.
👉️ https://xakep.ru/2026/07/22/wp2shell-attacks/
#wordpress #security
Please open Telegram to view this post
VIEW IN TELEGRAM
😱8👍2🔥1
WP2Shell: удалённое выполнение кода в ядре WordPress
Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и проверьте версию. WordPress выпустил патчи 6.9.5, 7.0.2 и 6.8.6, а компании Patchstack, Hexastrike и WatchTowr уже видят реальные атаки.
Баг в ядре, а не в плагине: CVE-2026-63030 — путаница маршрутов в
, которая работает вместе с CVE-2026-60137, SQL-инъекцией в параметре
. На стоковой установке это даёт удалённое выполнение кода без авторизации.
WordPress.org включил принудительные автообновления, но я бы не доверял автоматике вслепую: запустите
, обновитесь вручную и проверьте логи на обращения к
.
👉️ https://tproger.ru/news/wp2shell-hakery-atakuyut-kriticheskie-uyazvimosti-wordpress
#wordpress #security
🦄 WordPress Digest - Подписаться
Если у вас WordPress 6.9.0–6.9.4 или 7.0.0–7.0.1, отложите чтение и проверьте версию. WordPress выпустил патчи 6.9.5, 7.0.2 и 6.8.6, а компании Patchstack, Hexastrike и WatchTowr уже видят реальные атаки.
Баг в ядре, а не в плагине: CVE-2026-63030 — путаница маршрутов в
/wp-json/batch/v1, которая работает вместе с CVE-2026-60137, SQL-инъекцией в параметре
author__not_in. На стоковой установке это даёт удалённое выполнение кода без авторизации.
WordPress.org включил принудительные автообновления, но я бы не доверял автоматике вслепую: запустите
wp core version, обновитесь вручную и проверьте логи на обращения к
/wp-json/batch/v1.
👉️ https://tproger.ru/news/wp2shell-hakery-atakuyut-kriticheskie-uyazvimosti-wordpress
#wordpress #security
Please open Telegram to view this post
VIEW IN TELEGRAM
XSS-уязвимость в WordPress приводит к выполнению PHP-кода
Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использовать для выполнения произвольного PHP-кода на сервере.
👉️ https://xakep.ru/2026/08/13/wordpress-xss/
#wordpress #security
🦄 WordPress Digest - Подписаться
Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использовать для выполнения произвольного PHP-кода на сервере.
👉️ https://xakep.ru/2026/08/13/wordpress-xss/
#wordpress #security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Вышел WordPress 7.1 «Mary Lou»
Релиз назвали «Mary Lou» в честь джазовой пианистки. Логично - без импровизации в WordPress всё равно далеко не уедешь :)
Из интересного:
- адаптивные стили и состояния блоков.
- редактор записей внутри iframe.
- обработка изображений в браузере.
- постоянная панель инструментов.
- публичный SVG Icon API.
- новые возможности Abilities API.
👉 https://wp-kama.ru/17853
#wordpress #core #release
🦄 WordPress Digest - Подписаться
Релиз назвали «Mary Lou» в честь джазовой пианистки. Логично - без импровизации в WordPress всё равно далеко не уедешь :)
Из интересного:
- адаптивные стили и состояния блоков.
- редактор записей внутри iframe.
- обработка изображений в браузере.
- постоянная панель инструментов.
- публичный SVG Icon API.
- новые возможности Abilities API.
👉 https://wp-kama.ru/17853
#wordpress #core #release
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
Плагин формирует RSS-ленту (фид), которая подходит для таких сервисов как: “Свежее и актуальное” в панели вебмастера Яндекс, “Яндекс.Новости”, “Дзен” (как для паблишеров, так и для новостных агентств) и “Пульс” от Mail.ru.
Что нового?
- Добавлена поддержка WordPress 7.0+
- Проведён рефакторинг кода
- Улучшена архитектура плагина
- Повышена безопасность плагина
- Добавлен новый формат ленты Zen & News (seamless) для одновременного использования в Дзене и Новостях
👉🏻 https://ru.wordpress.org/plugins/mihdan-mailru-pulse-feed/
#wordpress #dzen #zen #feed #plugins
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰1
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов
В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.
👉 https://xakep.ru/2026/08/25/forminator-rce/
#wordpress #security #plugins #forminator
🦄 WordPress Digest - Подписаться
В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.
👉 https://xakep.ru/2026/08/25/forminator-rce/
#wordpress #security #plugins #forminator
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3💩1